Hvorfor sikkerhet i programmering er kritisk

I 2025 ble over 40 % av norske bedrifter utsatt for datainnbrudd eller forsøk på det (NorSIS). Mye av dette skyldes usikker kode, dårlige integrasjoner og manglende oppdateringer.

Konsekvensene? Tap av kundedata, GDPR-bøter, nedetid og omdømmeskade. Alt som kunne vært unngått med sikkerhet innebygd fra start.

OWASP Top 10 – de vanligste sårbarhetene

OWASP Top 10 er bransjestandardarden for de mest kritiske sikkerhetsrisikoene i webapplikasjoner. Her er de viktigste å kjenne til:

1. Injeksjonsangrep (SQL, XSS)

Angriperen sender ondsinnet kode gjennom inputfelt. Hvis systemet ikke validerer input, kan angriperen lese, endre eller slette data i databasen.

Tiltak: Parameteriserte spørringer (prepared statements), input-validering, output-encoding.

2. Brutt tilgangskontroll

Brukere får tilgang til data de ikke skal se – for eksempel en annen kundes fakturaer. Det skjer overraskende ofte.

Tiltak: Sjekk tilgang på serversiden for hvert kall. Aldri stol på URL-er eller frontend-logikk alene.

3. Kryptografiske feil

Passord lagret i klartekst, data sendt uten HTTPS, eller svake krypteringsalgoritmer.

Tiltak: Bruk bcrypt/argon2 for passord, HTTPS overalt, moderne kryptering (AES-256).

4. Utdaterte komponenter

Gamle biblioteker og rammeverk med kjente sårbarheter er en av de enkleste inngangsportene for angripere.

Tiltak: Automatisk overvåking av avhengigheter, jevnlige oppdateringer, sårbarhetsskanning.

Sjekkliste: krav du bør stille til utvikleren

  • ☐ Input-validering på alle skjemaer og API-er
  • ☐ Parameteriserte databasespørringer
  • ☐ HTTPS overalt
  • ☐ Passord hashet med bcrypt eller argon2
  • ☐ Tilgangskontroll sjekket på serversiden
  • ☐ Automatisk loggføring av sikkerhetsrelevante hendelser
  • ☐ Regelmessige oppdateringer av avhengigheter
  • ☐ Sikkerhetsheadere (CSP, HSTS, X-Frame-Options)
  • ☐ Rate limiting på innlogging og API-er
  • ☐ Sårbarhetsskanning før lansering

Sikkerhet koster lite – usikkerhet koster mye

Sikkerhet innebygd fra start koster typisk 5–15 % ekstra i utviklingsbudsjettet. Å fikse sikkerhetshull i etterkant koster ofte 10–50 ganger mer. Og det inkluderer ikke kostnaden ved et faktisk datainnbrudd.

Les mer om å unngå vanlige feil når du bestiller utvikling.

Vanlige spørsmål

Hva er OWASP Top 10?

OWASP Top 10 er en liste over de ti mest kritiske sikkerhetsrisikoene i webapplikasjoner, publisert av Open Web Application Security Project. Den oppdateres jevnlig og brukes som bransjestandard.

Koster det mer å programmere sikkert?

Sikkerhet innebygd fra start koster minimalt ekstra (5–15 %). Å fikse sikkerhetshull i etterkant koster derimot ofte 10–50 ganger mer.

Trenger du sikker programvareutvikling?

Vi bygger systemer med sikkerhet innebygd fra start – etter OWASP-standarder.

📅 Book gratis møte

Les videre